BLOG

Arrêtez les attaques DDoS avant qu'elles ne nuisent à votre rentabilité

Miniature de Frank Strobel
Frank Strobel
Publié le 24 avril 2018

Le récent rapport sur l’état d’Internet/la sécurité d’Akamai montre que le nombre d’attaques par déni de service distribué (DDoS) continue d’augmenter, augmentant de 14 % par rapport à l’année dernière. Cela peut ne pas sembler être un changement énorme, mais cela s’ajoute à l’augmentation remarquable de 71 % d’une année sur l’autre signalée l’année précédente. Il est donc clair que la menace ne disparaît pas. En fait, la fréquence croissante ne raconte qu’une partie de l’histoire : ces agressions deviennent également de plus en plus sophistiquées .

Les attaques DDoS perturbent gravement, mettant hors ligne des sites web, paralysant les activités et mobilisant des ressources pour contrer l’attaque et gérer ses conséquences. Vous constaterez que lancer une attaque DDoS est à la fois très simple et peu coûteux. Certains acteurs malveillants ont même créé des services DDoS à la demande.

Pour aider nos fournisseurs de services et nos grandes entreprises à contrer ces menaces trop répandues, F5 s'associe à Flowmon Networks , un fournisseur réputé de solutions avancées de surveillance et de sécurité pour les infrastructures réseau.

Une solution commune intègre Flowmon DDoS Defender ™ et F5 DDoS Hybrid Defender ™ (DHD) pour offrir un ensemble puissant de fonctionnalités aux clients. DDoS Defender apprend et observe le trafic réseau pour détecter les violations et les anomalies ; puis, lorsqu'une attaque DDoS est détectée, il notifie et déclenche DDoS Hybrid Defender. À ce stade, DHD évolue automatiquement pour arrêter l’attaque à haute capacité avant qu’elle ne puisse submerger les équilibreurs de charge, les pare-feu ou même l’ensemble du réseau.

Pendant toute l’attaque, DHD utilise une automatisation avancée pour lancer immédiatement les capacités d’atténuation, alerter vos administrateurs de sécurité et configurer ou ajuster les seuils DDoS au rythme des évolutions du trafic—tout en préservant le trafic légitime. L’automatisation joue un rôle clé dans la rapidité et l’exhaustivité de la réponse, mais elle contribue aussi efficacement à réduire les coûts grâce à notre solution commune : Tant que DDoS Defender et DHD opèrent, vos autres ressources — humaines, infrastructures et capacités de calcul — peuvent rester concentrées sur la création de valeur pour votre activité.

L’interaction étroite entre nos deux solutions crée un écosystème complexe de détection et d’atténuation qui nécessite une coopération transparente entre Flowmon et F5. En offrant cette intégration transparente, nous offrons à nos clients l’atténuation DDoS automatisée la plus rapide disponible, et nous le faisons à un coût nettement inférieur à celui des alternatives concurrentes obsolètes. La solution prend également en charge le gestionnaire de pare-feu avancé BIG-IP (AFM) de F5.

Bien que la solution commune ait été initialement conçue pour les fournisseurs de services, qui sont généralement responsables de la protection des réseaux à haut débit et de l'atténuation des attaques DDoS sur plusieurs liaisons de peering/transit, elle devient rapidement populaire également auprès de certains grands clients d'entreprise. Après tout, c’est l’entreprise qui est généralement la principale cible d’une attaque DDoS, et cette solution conjointe permet à une organisation concernée de prendre le contrôle de sa propre sécurité de manière rentable.

Apprendre encore plus: